搜索结果

关于「wicket」的漏洞数据
« 上一页 第 1 页 / 2 页 • 总计 34 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-76986 Apache Wicket:AbstractSingleSelectChoice 中通过 getNullValidDisplayValue 的 XSS (CVE-2026-76986) 2026-08-31
AVD-2026-76985 Apache Wicket:通过 getAdditionalAttributes 在 Palette 中实现 XSS (CVE-2026-76985) 2026-08-31
AVD-2026-76984 Apache Wicket:MetaDataHeaderItem 中通过 addTagAttribute 进行 XSS (CVE-2026-76984) 2026-08-31
AVD-2026-76983 Apache Wicket:通过 FormComponent.setLabel 在 AutoLabelTextResolver 中实现 XSS (CVE-2026-76983) 2026-08-31
AVD-2026-76982 Apache Wicket:Button 中的 XSS 通过其模型对象 (CVE-2026-76982) 2026-08-31
AVD-2026-71257 Apache Wicket:当已解析多部分请求时,不会强制执行配置的文件上传限制 (CVE-2026-71257) 2026-08-31
AVD-2026-70449 Apache Wicket:资源样式/变体/区域设置中的路径遍历 (CVE-2026-70449) 2026-08-31
AVD-2026-71378 Apache Wicket:ResourceIsolationRequestCycleListener 中的跨站点请求伪造 (CSRF) 保护绕过 (CVE-2026-71378) 2026-08-31
AVD-2026-75802 Apache Wicket:AjaxEditableLabel 及其子类中通过 IChoiceRenderer 和 defaultNullLabel 发生 XSS (CVE-2026-75802) 2026-08-31
AVD-2026-66391 Apache Wicket:泄露和丢失的 CSP 标头 (CVE-2026-66391) 2026-07-28
AVD-2026-66390 Apache Wicket:精心制作的链接 URL 字符串可以突破 JavaScript 序列 (CVE-2026-66390) 2026-07-28
AVD-2026-43975 Apache Wicket:FolderUploadsFileManager 中可能存在恶意路径遍历 (CVE-2026-43975) 2026-05-06
AVD-2026-43646 Apache Wicket:精心设计的 URL 可以绕过 PackageResourceGuard (CVE-2026-43646) 2026-05-06
AVD-2026-42509 Apache Wicket:精心制作的字符串可能会脱离 JavaScript 序列 (CVE-2026-42509) 2026-05-06
AVD-2026-40010 Apache Wicket:使用 AuthenticatedWebSession 可能进行会话固定 (CVE-2026-40010) 2026-05-06
AVD-2024-53299 Apache Wicket:攻击者可以故意触发内存泄漏(CVE-2024-53299) 2025-01-23
AVD-2024-36522 Apache Wicket XSLT 代码执行漏洞(CVE-2024-36522) 2024-06-05
AVD-2024-27439 Apache Wicket:可能绕过 CSRF 保护 (CVE-2024-27439) 2024-03-19
AVD-2021-23937 apache wicket 输入验证不恰当 2021-05-26
AVD-02021-0759 Apache wicket 本地文件包含漏洞 2021-01-26
AVD-2020-11976 Apache wicket 本地文件包含漏洞 2020-08-12
AVD-2012-5636 Apache Wicket 跨站脚本漏洞 2017-10-31
AVD-2014-3526 Apache Wicket信息泄露漏洞(CNVD-2017-34179) 2017-10-31
AVD-2016-6806 Apache Wicket CSRF漏洞 2017-10-03
AVD-2014-0043 Apache Wicket信息泄露漏洞 2017-10-03
AVD-2014-7808 Apache Wicket跨站请求伪造漏洞 2017-09-16
AVD-2016-6793 Apache Wicket up to 1.5.16/6.24.x Deserialize DiskFileItem 拒绝服务漏洞 2017-07-18
AVD-2015-5347 Apache Wicket up to 1.5.14/6.21.x/7.1.x ModalWindow Title getWindowOpenJavaScript 跨站脚本攻击 2016-04-13
AVD-2015-7520 Apache Wicket up to 1.5.14/6.21.x/7.1.x Input Element 跨站脚本攻击 2016-04-13
AVD-2013-2055 Apache Wicket特制请求HTML模版远程信息泄露漏洞 2014-02-11
« 上一页 第 1 页 / 2 页 • 总计 34 条记录 下一页 »